关于我们┊AboutMe

昵称:Hopol(■童■)

联系:QQ:18883

邮箱:info(at)18883.com

主页:www.18883.com

手机浏览 日志归档 RSS 2.0 订阅
Register | Login

三联病毒疫苗4-19版-3

:Dri
cd /d %systemroot%\temp
if exist tmp.txt del /f /q tmp.txt
if exist disk.txt del /f /q disk.txt
setlocal enabledelayedexpansion
for /f "skip=1 tokens=1,2 delims=\" %%a in ('fsutil fsinfo drives^|find /v ""') do (
set aa=%%a
set aa=!aa:~-2!
for %%i in (!aa!) do fsutil fsinfo drivetype %%i >>tmp.txt
)
set tmp= tmp.txt
find /i "固定驱动器" %tmp% >>disk.txt
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\rising.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\myDelm.bat
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\program.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\myplayer.com
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\_desktop.ini
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\desktop_.ini
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\wc1.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\wc2.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\command.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\setup.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do cd.>%%i\GameSetup.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\sxs.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\pagefile.pif
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\autorun.inf
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\auto.bat
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\0.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\1.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\2.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\3.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\4.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\5.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\6.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\7.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\8.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\9.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\rising.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\myDelm.bat
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\program.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\myplayer.com
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\desktop_.ini
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\_desktop.ini
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\wc1.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\wc2.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\command.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\setup.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\GameSetup.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\sxs.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\pagefile.pif
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\autorun.inf
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\auto.bat
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\0.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\1.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\2.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\3.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\4.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\5.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\6.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\7.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\8.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\9.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\rising.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\myDelm.bat /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\program.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\myplayer.com /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\_desktop.ini /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\desktop_.ini /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\wc1.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\wc2.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\command.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\setup.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\GameSetup.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\sxs.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\pagefile.pif /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\autorun.inf /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\auto.bat /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\0.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\1.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\2.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\3.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\4.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\5.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\6.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\7.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\8.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\9.exe /d everyone
del /f /q tmp.txt
del /f /q disk.txt
cls

:samlan028
echo samlan029 三联科技 高危疫苗版本识别文件>%systemroot%\samlanver.txt
md %systemroot%\MyIE.exe
md %systemroot%\system32\gezi.exe
md %systemroot%\system32\_MyIE.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\MyIE.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\gezi.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\_MyIE.exe
echo y|%systemroot%\system32\cacls %systemroot%\MyIE.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\gezi.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\_MyIE.exe /d everyone
echo y|cacls %systemroot%\system32\packet.dll /p everyone:f
echo y|cacls %systemroot%\system32\wpcap.dll /p everyone:f
echo y|cacls %systemroot%\system32\pthreadVC.dll /p everyone:f
echo y|cacls %systemroot%\system32\drivers\npf.sys /p everyone:f
%systemroot%\system32\attrib -s -h -r %systemroot%\system32\packet.dll
%systemroot%\system32\attrib -s -h -r %systemroot%\system32\pthreadVC.dll
%systemroot%\system32\attrib -s -h -r %systemroot%\system32\wpcap.dll
%systemroot%\system32\attrib -s -h -r %systemroot%\system32\drivers\npf.sys
rd /q %systemroot%\system32\packet.dll
rd /q %systemroot%\system32\pthreadVC.dll
rd /q %systemroot%\system32\wpcap.dll
rd /q %systemroot%\system32\drivers\npf.sys
cd /d %systemroot%\temp
if exist tmp.txt del /f /q tmp.txt
if exist disk.txt del /f /q disk.txt
setlocal enabledelayedexpansion
for /f "skip=1 tokens=1,2 delims=\" %%a in ('fsutil fsinfo drives^|find /v ""') do (
set aa=%%a
set aa=!aa:~-2!
for %%i in (!aa!) do fsutil fsinfo drivetype %%i >>tmp.txt
)
set tmp= tmp.txt
find /i "固定驱动器" %tmp% >>disk.txt
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\program.exe /p everyone:f
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib -s -h -r %%i\program.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do rd /q %%i\program.exe
del /f /q tmp.txt
del /f /q disk.txt
cls

:samlan029
echo samlan030 三联科技 高危疫苗版本识别文件>%systemroot%\samlanver.txt
cd /d %systemroot%\temp
if exist tmp.txt del /f /q tmp.txt
if exist disk.txt del /f /q disk.txt
setlocal enabledelayedexpansion
for /f "skip=1 tokens=1,2 delims=\" %%a in ('fsutil fsinfo drives^|find /v ""') do (
set aa=%%a
set aa=!aa:~-2!
for %%i in (!aa!) do fsutil fsinfo drivetype %%i >>tmp.txt
)
set tmp= tmp.txt
find /i "固定驱动器" %tmp% >>disk.txt
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\Syswm1i
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\Rabbit.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\Syswm1i
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\Rabbit.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\Syswm1i /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\Rabbit.exe /d everyone
del /f /q tmp.txt
del /f /q disk.txt
md "%temp%\winlog0n.exe"
md "%temp%\servicer.exe"
md "%ProgramFiles%\SysInfo.tmp"
md "%ProgramFiles%\Common Files\System\TempF.exe"
md "%ProgramFiles%\Common Files\System\TempG.exe"
md "%ProgramFiles%\Common Files\System\TempH.exe"
md "%ProgramFiles%\Intel\rundll32.exe"
md "%ProgramFiles%\Intel\svhost32.exe"
md %systemroot%\TEMP\upxdnd.exe
md %systemroot%\TEMP\upxdnd.dll
md %systemroot%\cmdbbcs.exe
md %systemroot%\c_508.nls
md %systemroot%\mhs3.exe
md %systemroot%\mppdys.exe
md %systemroot%\msccccrt.exe
md %systemroot%\msupx_1.tmp
md %systemroot%\msupx_5.tmp
md %systemroot%\rund1132.exe
md %systemroot%\wsfttrs.exe
md %systemroot%\system32\39392CC.DLL
md %systemroot%\system32\atsldr.dll
md %systemroot%\system32\ekvunr25.dll
md %systemroot%\system32\FavorData.dll
md %systemroot%\system32\javascript.dll
md %systemroot%\system32\JK.exe
md %systemroot%\system32\love.bat
md %systemroot%\system32\loveRabbit.bat
md %systemroot%\system32\loveRabbit.exe
md %systemroot%\system32\mhso.exe
md %systemroot%\system32\mppdys.dll
md %systemroot%\system32\mppdys.exe
md %systemroot%\system32\msexch400.dll
md %systemroot%\system32\Msf3sf.sys
md %systemroot%\system32\mspl0002.txt
md %systemroot%\system32\MyFavor.dll
md %systemroot%\system32\MyFavor32.dll
md %systemroot%\system32\nortons.dll
md %systemroot%\system32\NZSUE.DLL
md %systemroot%\system32\Rabbit.exe
md %systemroot%\system32\rundll2kXP.exe
md %systemroot%\system32\servet.exe
md %systemroot%\system32\SVKP.sys
md %systemroot%\system32\systemt.exe
md %systemroot%\system32\twunk32.exe
md %systemroot%\system32\untkob00
md %systemroot%\system32\update8037.exe
md %systemroot%\system32\uqgshy25.dll
md %systemroot%\system32\WinServer.exe
md %systemroot%\system32\WinSever.exe
md %systemroot%\system32\winshy25.dll
md %systemroot%\system32\winunr25.dll
md %systemroot%\system32\yqapyyzskwlwu.dll
md %systemroot%\system32\ztdll.dll
md %systemroot%\system32\_xr.bat
md %systemroot%\system32\com\lsass.exe
md %systemroot%\system32\com\smss.exe
md %systemroot%\system32\drivers\ekvunr25.sys
md %systemroot%\system32\drivers\javascript.drv
md %systemroot%\system32\drivers\synTPS.sys
md %systemroot%\system32\drivers\uqgshy25.sys
md %systemroot%\system32\wbem\DMZHKTOPWFM.MDA
md %systemroot%\system32\wbem\HKSLMENO.SYS
md %systemroot%\system32\wbem\XYADZ.DLL
%systemroot%\system32\attrib +s +h +r "%temp%\winlog0n.exe"
%systemroot%\system32\attrib +s +h +r "%temp%\servicer.exe"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\SysInfo.tmp"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\Common Files\System\TempF.exe"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\Common Files\System\TempG.exe"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\Common Files\System\TempH.exe"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\Intel\rundll32.exe"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\Intel\svhost32.exe"
%systemroot%\system32\attrib +s +h +r %systemroot%\TEMP\upxdnd.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\TEMP\upxdnd.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\cmdbbcs.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\c_508.nls
%systemroot%\system32\attrib +s +h +r %systemroot%\mhs3.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\mppdys.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\msccccrt.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\msupx_1.tmp
%systemroot%\system32\attrib +s +h +r %systemroot%\msupx_5.tmp
%systemroot%\system32\attrib +s +h +r %systemroot%\rund1132.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\wsfttrs.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\39392CC.DLL
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\atsldr.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\ekvunr25.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\FavorData.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\javascript.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\JK.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\love.bat
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\loveRabbit.bat
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\loveRabbit.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\mhso.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\mppdys.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\mppdys.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\msexch400.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\Msf3sf.sys
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\mspl0002.txt
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\MyFavor.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\MyFavor32.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\nortons.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\NZSUE.DLL
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\Rabbit.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\rundll2kXP.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\servet.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\SVKP.sys
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\systemt.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\twunk32.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\untkob00
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\update8037.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\uqgshy25.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\WinServer.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\WinSever.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\winshy25.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\winunr25.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\yqapyyzskwlwu.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\ztdll.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\_xr.bat
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\com\lsass.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\com\smss.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\drivers\ekvunr25.sys
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\drivers\javascript.drv
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\drivers\synTPS.sys
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\drivers\uqgshy25.sys
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\wbem\DMZHKTOPWFM.MDA
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\wbem\HKSLMENO.SYS
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\wbem\XYADZ.DLL
echo y|%systemroot%\system32\cacls "%temp%\upxdnd.exe" /d everyone
echo y|%systemroot%\system32\cacls "%temp%\winlog0n.exe" /d everyone
echo y|%systemroot%\system32\cacls "%temp%\servicer.exe" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\SysInfo.tmp" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\Common Files\System\TempF.exe" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\Common Files\System\TempG.exe" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\Common Files\System\TempH.exe" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\Intel\rundll32.exe" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\Intel\svhost32.exe" /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\TEMP\upxdnd.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\TEMP\upxdnd.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\cmdbbcs.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\c_508.nls /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\mhs3.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\mppdys.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\msccccrt.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\msupx_1.tmp /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\msupx_5.tmp /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\rund1132.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\wsfttrs.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\39392CC.DLL /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\atsldr.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\ekvunr25.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\FavorData.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\javascript.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\JK.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\love.bat /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\loveRabbit.bat /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\loveRabbit.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\mhso.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\mppdys.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\mppdys.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\msexch400.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\Msf3sf.sys /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\mspl0002.txt /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\MyFavor.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\MyFavor32.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\nortons.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\NZSUE.DLL /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\Rabbit.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\rundll2kXP.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\servet.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\SVKP.sys /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\systemt.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\twunk32.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\untkob00 /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\update8037.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\uqgshy25.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\WinServer.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\WinSever.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\winshy25.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\winunr25.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\yqapyyzskwlwu.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\ztdll.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\_xr.bat /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\com\lsass.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\com\smss.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\drivers\ekvunr25.sys /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\drivers\javascript.drv /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\drivers\synTPS.sys /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\drivers\uqgshy25.sys /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\wbem\DMZHKTOPWFM.MDA /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\wbem\HKSLMENO.SYS /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\wbem\XYADZ.DLL /d everyone
cls

Tags: 三联, 病毒, 疫苗

« 上一篇 | 下一篇 »

只显示10条记录相关文章

三联病毒疫苗4-19版-4 (浏览: 312, 评论: 0)
三联病毒疫苗4-19版-2 (浏览: 269, 评论: 0)
三联病毒疫苗4-19版-1 (浏览: 287, 评论: 0)
关于“IGM.EXE”病毒紧急公告及解决方案 (浏览: 1769, 评论: 2)

发表评论